Virus clé USB

Utilisateur anonyme -  
blood404 Messages postés 734 Statut Membre -
Bonjour,
Voilà j'ai un virus dans ma clé, et je ne sais pas comment le supprimer.
Je crois que c'est le fichier autorun.
En fait Avast me dit qu'il y a une virus dans ma clé mais il parle du fichier setup.exe qui lui n'apparait pas tous le temps, c'est quand je connecte ma clé que je le vois, sinon le fichier autorun lui il est là aussi, je peux le supprimer mais il revient toujours... Je le supprime, mais avast continue de me dire qu'il y a un virus.
Qu'est ce que je dois faire ?
A voir également:

10 réponses

ekim55 Messages postés 86390 Date d'inscription   Statut Modérateur Dernière intervention   14 612
 
Bonjour,
S'il n'y a rien à récupérer sur la clé, formate-la.
0
Deware Messages postés 26 Statut Membre 1
 
Bonjour,

Le problème de avast est qu'il ne détecte pas toujours de vrai virus.
Essaye curelt de drweb
http://vivre-au-quotidien.com/le-monde-du-t-l-chargement-2/anti--virus/drwebcurelt.htm
Ne pas tenir compte des messages publicitaires qui apparaissent dans un rectangle vert.
Merci de nous tenir au courant.
0
Jojo29
 
Bonjour,

Vous pouvez vérifier si il s'agit bien d'un virus ici:
https://www.virustotal.com/gui/

Si vous faites l'analyse, postez ici l'adresse du résultat.
0
Utilisateur anonyme
 
En fait je l'ai déjà formatée, mais rien à faire...
Voilà le rapport :

Fichier 0F888AC9C77106350391027FE2AD58008F7FBFAC.exe reçu le 2009.09.26 00:54:39 (UTC)
Situation actuelle: terminé
Résultat: 5/41 (12.20%)
Formaté Formaté
Impression des résultats Impression des résultats
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.24 2009.09.25 -
AhnLab-V3 5.0.0.2 2009.09.25 -
AntiVir 7.9.1.25 2009.09.25 HEUR/Malware
Antiy-AVL 2.0.3.7 2009.09.25 -
Authentium 5.1.2.4 2009.09.25 -
Avast 4.8.1351.0 2009.09.25 -
AVG 8.5.0.412 2009.09.25 -
BitDefender 7.2 2009.09.26 -
CAT-QuickHeal 10.00 2009.09.25 -
ClamAV 0.94.1 2009.09.25 -
Comodo 2438 2009.09.26 -
DrWeb 5.0.0.12182 2009.09.26 -
eSafe 7.0.17.0 2009.09.24 -
eTrust-Vet 31.6.6761 2009.09.25 -
F-Prot 4.5.1.85 2009.09.25 -
F-Secure 8.0.14470.0 2009.09.25 -
Fortinet 3.120.0.0 2009.09.25 -
GData 19 2009.09.26 -
Ikarus T3.1.1.72.0 2009.09.25 -
Jiangmin 11.0.800 2009.09.25 -
K7AntiVirus 7.10.853 2009.09.24 -
Kaspersky 7.0.0.125 2009.09.26 -
McAfee 5752 2009.09.25 -
McAfee+Artemis 5752 2009.09.25 -
McAfee-GW-Edition 6.8.5 2009.09.25 Heuristic.Malware
Microsoft 1.5005 2009.09.23 -
NOD32 4458 2009.09.25 -
Norman 6.01.09 2009.09.25 -
nProtect 2009.1.8.0 2009.09.25 -
Panda 10.0.2.2 2009.09.25 -
PCTools 4.4.2.0 2009.09.25 -
Prevx 3.0 2009.09.26 Medium Risk Malware
Rising 21.48.44.00 2009.09.25 -
Sophos 4.45.0 2009.09.26 -
Sunbelt 3.2.1858.2 2009.09.26 Trojan-Banker.Win32.Banker.aggs
Symantec 1.4.4.12 2009.09.26 -
TheHacker 6.5.0.2.018 2009.09.25 -
TrendMicro 8.950.0.1094 2009.09.25 -
VBA32 3.12.10.11 2009.09.25 -
ViRobot 2009.9.25.1956 2009.09.25 Backdoor.Win32.VB.132010
VirusBuster 4.6.5.0 2009.09.25 -
Information additionnelle
File size: 132039 bytes
MD5 : 53efd4e694dab235ab62b282a4c1db70
SHA1 : 618e3785c462909b4444aa6631d10c4aeac02ac5
SHA256: a3b68fbe3e6e4065678a860cd4e633d6270cf6166cad2d972a94e7f3d9ab328b
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x1224
timedatestamp.....: 0x4A931D7C (Tue Aug 25 01:08:44 2009)
machinetype.......: 0x14C (Intel I386)

( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x1D7E8 0x1E000 5.18 6893054d0b6fb8b3c00309c53fc020e5
.data 0x1F000 0x1F68 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.rsrc 0x21000 0x904 0x1000 1.98 7752335eb631bb76c5749b4043aa0c4a

( 1 imports )

> msvbvm60.dll: EVENT_SINK_GetIDsOfNames, -, MethCallEngine, EVENT_SINK_Invoke, -, -, -, Zombie_GetTypeInfo, -, -, -, -, -, -, -, -, EVENT_SINK_AddRef, -, -, DllFunctionCall, -, Zombie_GetTypeInfoCount, EVENT_SINK_Release, -, EVENT_SINK_QueryInterface, __vbaExceptHandler, -, -, -, -, -, -, -, -, -, -, ProcCallEngine, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -

( 0 exports )
TrID : File type identification
Win32 Executable Microsoft Visual Basic 6 (90.9%)
Win32 Executable Generic (6.1%)
Generic Win/DOS Executable (1.4%)
DOS Executable Generic (1.4%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
ssdeep: 1536:Lopl6m6lpxJpG/Q+dso9vlBYOMoGzO67BMY6h4aVgA:kplh8vpG/Qiso9vzywC6h4aVgA
Prevx Info: http://info.prevx.com/aboutprogramtext.asp?PX5=0F888AC9C77106350391027FE2AD58008F7FBFAC
PEiD : -
RDS : NSRL Reference Data Set
-
0
Jojo29
 
Essayez de le déloger avec Malwarebytes' Anti-Malware, ici:

https://www.commentcamarche.net/telecharger/securite/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
'lut,

Télécharge Malawrebyte's ---> ici
Installe le et mets le à jours
Fais ensuite un scan complet.

Donne nous le résultat.
0
Polonwn Messages postés 15055 Statut Contributeur 1 434
 
télécharge USB Disk Security

salut spe2d
0
Utilisateur anonyme
 
'lut polonwn, sa fait longtemps. ;)
0
Polonwn Messages postés 15055 Statut Contributeur 1 434
 
clerc je me suis lassé de ccm :)
0
Utilisateur anonyme
 
j'ai fait le scan sur Malwarebytes mais il n'a rien détecte... Apparemment il à fait que mon disque dur, hors c'est sur ma clé que le virus est, et impossible de choisir où le scan doit-être fait.
0
Jojo29
 
Comment ça?
Lorsque vous cliquez sur Rechercher dans Malwarebytes' Anti-Malware une petite fenêtre doit s'ouvrir pour vous permettre de choisir les lecteurs à examiner.
0
Utilisateur anonyme
 
Ah oui, ok, par contre rien de nuisible apparemment, pourtant avast continue de me dire qu'il y a un virus

Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3192
Windows 5.1.2600 Service Pack 3

18/11/2009 15:21:09
mbam-log-2009-11-18 (15-21-09).txt

Type de recherche: Examen complet (E:\|)
Eléments examinés: 99097
Temps écoulé: 1 minute(s), 39 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
blood404 Messages postés 734 Statut Membre 32
 
salut

il faut peu etre que tu aille au forum virus/sécurité
0